Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Malicious"
- * MalScore: 10.0
- * File Name: "Exes_db92f3e501c362e0b0e43b073aa4614a.exe"
- * File Size: 129030
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive"
- * SHA256: "1007fa43559fb0a83dc7b3c6ba95c59908b5ae6b801b863abf4636e9291eb052"
- * MD5: "db92f3e501c362e0b0e43b073aa4614a"
- * SHA1: "9c2fdfc7580b8a37620a28f17eb025eb79e5b65e"
- * SHA512: "19a09265e58ad3ab4c9ffdc9e3d5a4b2305ddec18e0aa13989ed6d36d47b7cd729aaef2ae746f90435a308aa7e55a852a4513932d165524b0898f4138046d766"
- * CRC32: "C839AC39"
- * SSDEEP: "3072:9YrClLswbDkrcM45OthA5oU7OKN6ULoP0AEPp61:97erPhEZ7OKwgoP0A0g"
- * Process Execution:
- "Exes_db92f3e501c362e0b0e43b073aa4614a.exe",
- "Exes_db92f3e501c362e0b0e43b073aa4614a.exe"
- * Executed Commands:
- "http://www./index.html ",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\Exes_db92f3e501c362e0b0e43b073aa4614a.exe\""
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "Reads data out of its own binary image",
- "Details":
- "self_read": "process: Exes_db92f3e501c362e0b0e43b073aa4614a.exe, pid: 344, offset: 0x00000000, length: 0x0000fe00"
- "self_read": "process: Exes_db92f3e501c362e0b0e43b073aa4614a.exe, pid: 344, offset: 0x0000fc1c, length: 0x00000821"
- "self_read": "process: Exes_db92f3e501c362e0b0e43b073aa4614a.exe, pid: 344, offset: 0x00011659, length: 0x0000e1ad"
- "Description": "A process created a hidden window",
- "Details":
- "Process": "Exes_db92f3e501c362e0b0e43b073aa4614a.exe -> C:\\Users\\user\\AppData\\Local\\Temp\\Exes_db92f3e501c362e0b0e43b073aa4614a.exe"
- "Description": "Detects Sandboxie through the presence of a library",
- "Details":
- "Description": "File has been identified by 16 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "HW32.Packed."
- "FireEye": "Generic.mg.db92f3e501c362e0"
- "Cybereason": "malicious.7580b8"
- "Invincea": "heuristic"
- "APEX": "Malicious"
- "Kaspersky": "UDS:DangerousObject.Multi.Generic"
- "Paloalto": "generic.ml"
- "McAfee-GW-Edition": "BehavesLike.Win32.Generic.cc"
- "Webroot": "W32.Trojan.Gen"
- "Avira": "TR/AD.Dofoil.ysgqb"
- "Microsoft": "TrojanDownloader:Win32/Dofoil.AH!bit"
- "ZoneAlarm": "UDS:DangerousObject.Multi.Generic"
- "Cylance": "Unsafe"
- "AVG": "FileRepMalware"
- "CrowdStrike": "win/malicious_confidence_80% (W)"
- "Qihoo-360": "HEUR/QVM20.1.E889.Malware.Gen"
- * Started Service:
- * Mutexes:
- "Local\\!IETld!Mutex"
- * Modified Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\249588108",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsoB7F3.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\7046.tmp"
- * Deleted Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\nso9F98.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsoB7F3.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\7046.tmp"
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment